Sécurité mobile : protéger son smartphone au quotidien
Le smartphone est devenu le terminal le plus exposé aux menaces numériques.
Il concentre contacts, photos, applications bancaires, emails et authentificateurs 2FA — une compromission a donc des conséquences bien plus larges que celle d'un simple ordinateur.
Pourtant, la sécurité mobile reste souvent sous-estimée.
Les vecteurs d'attaque spécifiques au mobile
Les menaces mobiles se distinguent de celles du PC par plusieurs caractéristiques : applications malveillantes sur les stores officiels passant les contrôles automatisés, exploitation de réseaux Wi-Fi publics non chiffrés, phishing par SMS (smishing), QR codes malveillants (quishing), et vol physique de l'appareil.
La surface d'attaque est également élargie par les permissions excessives accordées aux applications.
Android vs iOS : différences de sécurité à connaître
Sur Android, la fragmentation des mises à jour de sécurité selon les constructeurs est un problème structurel : certains appareils ne reçoivent plus de patchs de sécurité après deux ans, laissant des vulnérabilités connues non corrigées.
Sur iOS, le cycle de support est plus long (5 à 6 ans) et les mises à jour sont déployées directement par Apple, mais l'écosystème fermé a ses propres contraintes en termes de contrôle utilisateur.
Les réglages de sécurité essentiels sur smartphone
La plupart des protections fondamentales sont natives et gratuites.
Les activer correctement prend moins de dix minutes et réduit significativement la surface d'attaque.
Verrouillage, chiffrement et mises à jour
Activez le verrouillage par code PIN robuste (6 chiffres minimum, pas de date de naissance) ou par empreinte digitale.
Vérifiez que le chiffrement du stockage est actif — c'est le cas par défaut sur iOS et sur Android 10+.
Installez les mises à jour système dès leur disponibilité : la majorité des exploits mobiles ciblent des vulnérabilités déjà corrigées dans la dernière version.
Gestion des permissions applicatives
Auditez régulièrement les permissions accordées à chaque application.
Une lampe torche n'a aucune raison d'accéder à vos contacts ou à votre localisation.
Activez les permissions en mode "uniquement pendant l'utilisation" pour la localisation et le microphone.
Désinstallez les applications que vous n'utilisez plus : chaque application installée est un vecteur potentiel.
Applications et sources de téléchargement
Limitez-vous aux stores officiels (Google Play, App Store) même si leur contrôle n'est pas infaillible.
Sur Android, désactivez l'installation depuis des sources inconnues sauf besoin ponctuel et maîtrisé.
Méfiez-vous des applications proposant des fonctionnalités premium gratuitement : c'est souvent le signal d'une monétisation cachée de vos données ou d'une application malveillante.
En cas de perte ou de vol du smartphone
Localisation à distance et effacement des données
Activez Localiser sur iOS ou Localiser mon appareil sur Android avant d'en avoir besoin.
Ces fonctionnalités permettent de localiser l'appareil, de le verrouiller à distance avec un message personnalisé, et d'effacer toutes les données si la récupération est impossible.
Notez l'IMEI de votre téléphone (disponible dans les paramètres ou sous la batterie) pour le signaler aux autorités et à votre opérateur en cas de vol.
Sécuriser ses authentificateurs 2FA avant un incident
Si votre smartphone est votre seul authentificateur 2FA, sa perte peut vous couper de l'ensemble de vos comptes.
Exportez et stockez les codes de récupération de vos comptes critiques dans un endroit sécurisé hors téléphone.
Envisagez une solution 2FA de secours comme une clé physique FIDO2.